Windowsの脆弱性を突く「MIDIウイルス」出現、Webアクセスで被害の恐れ
情報処理推進機構(IPA)などは2012年1月27日、Windows Media Playerの脆弱性を悪用する攻撃が確認されているとして注意を呼びかけた。
Webサイトにアクセスするだけで悪質なMIDIファイルが送り込まれ、パソコンを乗っ取られる恐れがある。
1月11日に公開されたセキュリティ更新プログラム(パッチ)を適用していれば被害に遭わない。
今回確認された攻撃は、日本マイクロソフトが1月11日に公開したセキュリティ情報「MS12-004 Windows Mediaの脆弱性により、
リモートでコードが実行される」に含まれる脆弱性を悪用する。
該当の脆弱性は、MIDIファイルの取り扱いに関するもの。
細工が施されたMIDIファイルを読み込むと、中に仕込まれたウイルスを実行される危険性がある。
実際、そのようなMIDIファイルが出現した。
米シマンテックや米トレンドマイクロの情報によれば、攻撃はWebサイト経由で行われるという。
攻撃用のWebページ(HTMLファイル)には、悪質なMIDIファイル「baby.mid」を送り込むJavaScriptが記述されている。
このWebページにアクセスすると、ウイルスがダウンロードされて感染。
パソコンを乗っ取られるなどの被害に遭う。
同時に、パソコン上には、Windows Media Playerの画面が表示されるという(図)。
対策は、「MS12-004」のパッチを適用すること。
自動更新機能を有効にしているユーザーや、1月11日以降にMicrosoft Updateを実施したユーザーならほとんどの場合適用済み。
心配なら、改めてMicrosoft Updateを実施しておこう。
http://pc.nikkeibp.co.jp/article/news/20120130/1040736/
これを無知が「MIDIって危ないから使っちゃ駄目だよ」
みたいなこと言い出して対処に困るんだろうなぁ…
3 :
名無しさん@お腹いっぱい。:2012/01/31(火) 00:50:18.88 ID:8ynvYLRC
「まだ放置?」でマカーがいつまでも保守を続けるスレ
既に修正済みなのにね
また脆弱性かよ、まったくWindowsは腐ったOSだなwwww
>>7 うわー、馬鹿だなお前w
それサポート期間終了済みだからw
MIDIを止めることができない
ドザの珍工作スレ
欠陥OS晒しage
アップデートかけてない奴がマヌケ
14 :
名無しさん@お腹いっぱい。:2012/01/31(火) 10:42:09.71 ID:s9Xvd0hW
だってUpdateしたら起動しなくなるとかCPUに100%負荷が掛かってハングとかMS製品の場合ザラだから、情強はリリース後1ヶ月しないと適用しないよw
15 :
名無しさん@お腹いっぱい。:2012/01/31(火) 12:41:07.32 ID:gmACGO4+
>>14 セキュリティーパッチはすぐ入れないと意味ない。
>>17 で、ウイルス被害の実数はどちらが多いんど?
Oracleに勝ち目無いだろ
>>14 サービスパックならともかく個別の細かいのは入れるだろ普通に
問題起きてもすぐ直せるのが真の情強
ここまで糞レス
Microsoft、『Office XP』のバグを「訂正不可能」として修正せず
http://japan.internet.com/webtech/20100611/12.html Microsoft が8日に実施した6月分の月例更新は、これまでの月例更新の中でも最大規模のものとなった。
その際、大量の更新情報に埋もれるように、『Microsoft Office XP』に発生しているあるバグについては、
修正を行わない旨の通知があった。修正には多数の再構築が必要となり、現実的に実行が不可能なためだ。
Microsoft のサポート ライフサイクルに関する文書によると、2001年に初出荷された Office XP は、現在も
公式な「延長サポート」の対象であり、サポート期限は2011年7月12日までとなっている。
> サポート期限は2011年7月12日までとなっている。
もう過ぎた
>>24 うわー、馬鹿だなお前w
OSXにサポート期間なんてないからw
ひでー話だ全く。
マカーはセキュリティー諦めてんのなw
アホンもザルだしまともなアンチウイルス無いし。
>>25 サポート期間がないというのは、
OSXのサポート期間は0という意味?
>>18 分母が違いすぎるから比較にならんだろそれはw
Microsoft、『Office XP』のバグを「訂正不可能」として修正せず
http://japan.internet.com/webtech/20100611/12.html Microsoft が8日に実施した6月分の月例更新は、これまでの月例更新の中でも最大規模のものとなった。
その際、大量の更新情報に埋もれるように、『Microsoft Office XP』に発生しているあるバグについては、
修正を行わない旨の通知があった。修正には多数の再構築が必要となり、現実的に実行が不可能なためだ。
Microsoft のサポート ライフサイクルに関する文書によると、2001年に初出荷された Office XP は、現在も
公式な「延長サポート」の対象であり、サポート期限は2011年7月12日までとなっている。
いつも古いコピペ乙
マイクロソフトの2倍の脆弱性をアップルがねえw
XPで十分
ルートきっと組み込んだ時点でアウトってマカーが言ってたよ。
Windowsは危険
Windowsはウイルスに弱いw
早く修正しろ
43 :
名無しさん@お腹いっぱい。:2012/07/28(土) 11:25:52.47 ID:Zgdfct0Z
無駄
怖い
対応まだ?
リコールw
Windowsウイルス
なんでマイクロソフトは責任をとらないの?
>>46 懐かしいなハチプロ
今はSysEX送って液晶部分にPCリソースメーター表示するようにしてる
マルエツドザが発狂中w
アスペ脳が発狂中w
IEが底辺だと証明されたね
コンピュータ社会を底辺から支えるマイクロソフト
それだとAppleは土台を食い荒らすシロアリだな
あらし常習犯の特徴
メール欄が age になっている
マイクロソフトが1000億円の脱税
http://www.gizmodo.jp/2013/03/10_88.html これまた大した額です。
デンマークの国営放送DRが報じたところによりますと、マイクロソフトはデンマークに10億ドル(約931億円)の税金
未払いの可能性があるといいます。ニュースによれば、バルマー氏とマイクロソフトは、デンマークに58億クローネ
の未払金があり、これは2002年にNavisionというデンマークのソフトウェア会社を買収した時に支払うべきだった額
の残りとされています。
Navisonを買収した後、マイクロソフトはNavision ERPとアイルランドのマイクロソフト従属会社にその権利を売却し
ていました。このやり方で、税金の高いデンマークから自社の価値ある資産をうまいこと持ち出したのです。が、
マイクロソフトのNavision売却額があまりに低すぎるとデンマーク税務局が異議を唱えています。デンマーク側は、
現在この税をめぐってマイクロソフト本社のあるレドモンドまで話し合いにきています。さてどうなる。
結論によっては、過去上手くやったはずの税金しっぺ返しがきますよ。
>>59 【マジキチ】汚水垂れ流すApple、iPad工場に操業停止命令【アップルテロ】
米アップル社のタブレット端末「iPad(アイパッド)」の部品を生産する上海市郊外の
工場が、汚染水を近くの川に垂れ流していたとして、地元当局に操業停止を命じられた。
22日付の上海紙・東方早報などによると、問題になっているのは、台湾の
電子機器受託製造大手ペガトロンの子会社「日騰電脳配件」の上海市松江区にある工場。
川の水が乳白色に変色しているとの住民の通報を受け、16日に当局が調べたところ、
廃液を処理せずに雨水管に流していたことがわかったという。
*+*+ asahi.com +*+*
http://www.asahi.com/international/update/0222/TKY201302220268.html
>>61 【詐欺】Apple、iOS6.1.3はパス無しでロック突破可能な問題を修正したと嘘を付く
http://itpro.nikkeibp.co.jp/article/NEWS/20130321/464669/?k1 米Appleが現地時間2013年3月19日にリリースしたiPhone向け最新版OS「iOS 6.1.3」
(関連記事)のパスコードロック迂回方法を解説する動画が、翌3月20日からYouTubeに
掲載されている(画面)。この方法を使うと、パスコードを知らない第三者がiPhoneに
保管された連絡先や写真データなどにアクセスできてしまう。
Appleは最新版iOSで「パスコードを迂回して電話にアクセスされる問題を修正した」と
説明しているが、早くも新たな問題が見つかった形だ。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
>>66 【パクリ】AppleがSONYやNECカシオを真似てiOSスマートウォッチを開発【恥】 【iWatch】
アップル、曲面ガラス採用の iOSスマートウォッチをテスト中?
http://japanese.engadget.com/2013/02/10/ios/ アップルは腕時計型のデバイスを現在テスト中である、
プラットフォームは iOS になるであろう、といった内容です。
なんらかの試作機が存在してテストする段階には至っているものの、
実際に製品になるかどうかは決まっていないこと。
「スマートウォッチ」を自称する製品は、スマートフォンや Bluetooth Low Energy の
普及もあってここ最近やたらと増えつつあります。
たとえばソニエリ時代から延々と Bluetooth 腕時計を手がけてきた
ソニーからは製品名そのままな SmartWatch
さすがのアップルも腕時計なら生活防水くらいにはしてくれることを期待して待ちたいものです
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。trans
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
あげ
Unixの「sudo」コマンドの脆弱性がOS Xでは修正されないままになっている。Metasploitはこの脆弱性を突くコードを追加したことを明らかにした。
www.itmedia.co.jp/enterprise/articles/1309/02/news024.html
>>76 【またアップルタイマー】 MacBook Airのストレージに不具合
Apple、先代「MacBook Air」のSSD交換プログラムを開始
http://www.itmedia.co.jp/news/articles/1310/19/news009.html 米Appleは10月17日(現地時間)、現行より1世代前の
「MacBook Air」のSSDの一部が故障することが判明したとし、無償交換プログラムを開始した。
対象となるのは、2012年6月〜2013年6月に販売された、
64Gバイトおよび128GバイトのSSDを搭載する端末。
Appleは、対象端末でのOSアップデートや新規アプリインストールをしないよう勧めている。
ユーザーは、AppleまたはApple正規サービスプロバイダ(AASP)で、
対象となるSSDの無料交換を受けられる。
このプログラムは、対象端末の最初の小売り販売日(2012年6月12日)から3年間有効。